Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26262 | Kitploit
उपकरण/GitHubGitHub/istern/cve-2023-26262
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubistern/cve-2023-26262

CVE-2023-26262

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sitecore 10.3 प्रमाणीकृत फ़ाइल अपलोड भेद्यता

लेखक: Thomas Stern

दिनांक: 26/01-2023

सारांश

आयात भाषाओं की कार्यक्षमता के माध्यम से एक मनमाना फ़ाइल अपलोड करना संभव है। यह फ़ाइल एक वेबशेल हो सकती है जो सर्वर पर कोड निष्पादन की अनुमति देगी।

पुनरुत्पादन के चरण

इस भेद्यता के परीक्षण के लिए एक Sitecore 10.3 उदाहरण एक स्थानीय मशीन पर डॉकर के माध्यम से तैयार किया गया था। इस भेद्यता का Sitecore के पिछले संस्करणों पर परीक्षण नहीं किया गया है, लेकिन पुराने संस्करण उसी तकनीक के लिए असुरक्षित हो सकते हैं।

पर्यावरण की जानकारी

होस्ट: Windows 11 डॉकर फॉर डेस्कटॉप चल रहा है Sitecore 10.3

Sitecore जानकारी

1. साइटकोर में लॉगिन करें

चूंकि यह एक प्रमाणीकृत भेद्यता है, इसलिए क्रेडेंशियल्स का एक वैध सेट आवश्यक है। इस परीक्षण उदाहरण के लिए admin/b का उपयोग किया गया

2. टूलबॉक्स पर नेविगेट करें

टूलबॉक्स Sitecore के कंट्रोल पैनल में पाया जाता है

Sitecore कंट्रोल पैनल

3. चुनें - इम्पोर्ट लैंग्वेजेज

अब भाषा आयात चुनें

भाषा आयात

4. इम्पोर्ट - टेम्प फ़ोल्डर

ब्राउज़ चुनकर शुरू करें

अपलोड भाग l

इसके बाद टेम्प फ़ोल्डर चुनें 'यह शेल के लिए गंतव्य भी होगा।

अपलोड भाग 2 गंतव्य फ़ोल्डर चुनें

5. वेबशेल अपलोड करें

परीक्षण के लिए उपयोग किया गया कोड https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmdasp.aspx से डाउनलोड किया गया एक सरल वेबशेल दिखाया गया है, ध्यान दें कि डिफ़ॉल्ट cmd के बजाय powershell चलाने के लिए एक छोटा संशोधन किया गया था।

अपलोड बटन चुनें और अपना शेल चुनें और अगला दबाएं

शेल अपलोड करें

आपका शेल अब अपलोड हो जाना चाहिए

शेल अपलोड करना पूर्ण

6. कमांड निष्पादित करें

अपलोड किए गए शेल "https://sitename/temp/shell.aspx" पर नेविगेट करके शुरू करें शेल अपलोड होने के साथ अब सिस्टम पर पूर्ण कोड निष्पादन संभव है

कोड निष्पादन

उपचार

भाषा फ़ाइलों को अपलोड करने के लिए कोड को अपलोड की जा रही फ़ाइलों को मान्य करना चाहिए और केवल aspx, exe और अधिक जैसी निष्पादन योग्य फ़ाइलों की अनुमति देनी चाहिए। साथ ही, भाषा फ़ाइलों को केवल ऐसे निर्देशिका में अपलोड किया जाना चाहिए जो कोड निष्पादन की अनुमति न दे। ऐसा करने का एक तरीका web.config में नीचे दिए गए अनुसार एक ब्लॉक नियम जोड़ना है। ध्यान दें कि यह दोनों फ़ाइलों के सभी अनुरोधों को ब्लॉक करेगा।

root@kitploit:~
<rule name="BlockFileUpload" enabled="true" patternSyntax="Wildcard" stopProcessing="true">
    <match url="*" />
    <conditions logicalGrouping="MatchAny">
        <add input="{URL}" pattern="*sitecore/shell/Applications/Files/FileBrowser.aspx" />
        <add input="{URL}" pattern="*sitecore/shell/Applications/Dialogs/Upload/Upload2.aspx" />
    </conditions>
    <action type="CustomResponse" statusCode="404" statusReason="File or directory not found." statusDescription="The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable." />
</rule>
टूल डाउनलोड करें